Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 0.48% | — | Angeljudesuarez Payroll Management System | 9/3/2026 | 17/6/2026 | Una vulnerabilidad fue determinada en itsourcecode Payroll Management System 1.0. Afectada es una función desconocida del archivo /manage_employee_allowances.PHP. Esta manipulación del argumento ID causa cross site scripting. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido divulgado… | |
| Analizada | Baja (2.1) | 0.32% | — | Oretnom23 Computer Laboratory Management System | 8/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Computer Laboratory Management System 1.0. Esto afecta a una parte desconocida. Esta manipulación causa falsificación de petición en sitios cruzados. El ataque puede llevarse a cabo de forma remota. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Baja (2.1) | 0.48% | — | Angeljudesuarez College Management System | 8/3/2026 | 17/6/2026 | Se ha identificado una debilidad en itsourcecode sanitize or validate this input 1.0. Afecta a una función desconocida del archivo /admin/teacher-attendance.php. La ejecución de una manipulación del argumento teacher_id puede conducir a inyección SQL. El ataque puede ser lanzado de forma remota. El exploit ha sido… | |
| Analizada | Baja (2) | 0.35% | — | Senior-walter Web-based Pharmacy Product Management System | 8/3/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en SourceCodester Web-based Pharmacy Product Management System 1.0. Esto afecta una función desconocida del archivo edit-profile.PHP. Realizar una manipulación del argumento fullname resulta en cross site scripting. El ataque puede ser iniciado remotamente. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.59% | — | Angeljudesuarez University Management System | 8/3/2026 | 17/6/2026 | Se identificó una vulnerabilidad en itsourcecode University Management System 1.0. Esto afecta a una función desconocida del archivo /att_single_view.php. Dicha manipulación del argumento dt conduce a una inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible públicamente y podría ser… | |
| Analizada | Media (5.5) | 0.57% | — | Lerouxyxchire Client Database Management System | 8/3/2026 | 17/6/2026 | Se determinó una vulnerabilidad en SourceCodester Client Database Management System 1.0. El elemento afectado es una función desconocida del archivo /superadmin_user_update.php. Esta manipulación causa autorización indebida. El ataque puede iniciarse remotamente. El exploit ha sido divulgado públicamente y puede ser… | |
| Analizada | Media (5.5) | 0.70% | — | Lerouxyxchire Client Database Management System | 8/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Client Database Management System 1.0/3.1. Se ve afectada una función desconocida del archivo /superadmin_delete_manager.php del componente Endpoint. La manipulación del argumento manager_id conduce a una autorización indebida. Es posible iniciar el ataque de forma… | |
| Analizada | Baja (2.1) | 0.46% | — | Lerouxyxchire Client Database Management System | 8/3/2026 | 17/6/2026 | Se ha encontrado un fallo en SourceCodester Sistema de Gestión de Base de Datos de Cliente 1.0. Este problema afecta a algún procesamiento desconocido del archivo /superadmin_user_delete.php del componente Endpoint. La ejecución de una manipulación del argumento user_id puede llevar a una autorización indebida. El… | |
| Analizada | Media (5.5) | 0.59% | — | Angeljudesuarez University Management System | 8/3/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en itsourcecode University Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /view_result.PHP. Realizar una manipulación del argumento seme resulta en inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit es ahora público y… | |
| Analizada | Baja (2) | 0.51% | — | Oretnom23 Employee Task Management System | 8/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Employee Task Management System hasta la versión 1.0. El elemento afectado es una función desconocida del archivo /daily-task-report.PHP del componente Gestor de Parámetros GET. Esta manipulación del argumento Date causa inyección SQL. Es posible iniciar el ataque… | |
| Analizada | Baja (2) | 0.51% | — | Oretnom23 Employee Task Management System | 8/3/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en SourceCodester Employee Task Management System 1.0. Afectada es una función desconocida del archivo /daily-attendance-report.php del componente Gestor de Parámetros GET. La manipulación del argumento Date resulta en inyección SQL. El ataque puede ser realizado desde remoto. El… | |
| Analizada | Media (5.5) | 0.59% | — | Angeljudesuarez University Management System | 8/3/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en itsourcecode University Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /add_result.php. Tal manipulación del argumento subject lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible… | |
| Analizada | Media (5.5) | 0.59% | — | Angeljudesuarez University Management System | 8/3/2026 | 17/6/2026 | Se ha identificado una debilidad en itsourcecode University Management System 1.0. Afecta a una función desconocida del archivo /admin_search_student.PHP. Esta manipulación del argumento admin_search_student causa inyección SQL. El ataque puede ser llevado a cabo remotamente. El exploit ha sido puesto a disposición… | |
| Analizada | Media (5.5) | 0.57% | — | Lerouxyxchire Client Database Management System | 8/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Client Database Management System 1.0. Afecta a una función desconocida del archivo /fetch_manager_details.php del componente Endpoint. Esta manipulación del argumento manager_id causa una autorización indebida. El ataque puede iniciarse de forma remota. El exploit… | |
| Analizada | Baja (2.1) | 0.50% | — | Pamzey Patients Waiting Area Queue Management System | 8/3/2026 | 17/6/2026 | Se ha identificado una debilidad en SourceCodester Patients Waiting Area Queue Management System 1.0. Esto afecta una función desconocida del archivo /checkin.php. Esta manipulación del argumento patient_id causa una autorización indebida. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y… | |
| Analizada | Baja (2.1) | 0.49% | — | Oretnom23 Loan Management System | 8/3/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en SourceCodester Loan Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /index.php. Realizar una manipulación del argumento page resulta en cross site scripting. El ataque es posible de ser llevado a cabo remotamente. El exploit es ahora… | |
| Aplazada | Baja (2.1) | 0.35% | — | Defaultfuction Jeson Customer Relationship Management SystemAI | 6/3/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en el sistema DefaultFuction Jeson Customer Relationship Management 1.0.0. Afectada es una función desconocida del archivo /modules/customers/edit.PHP. Realizar una manipulación del argumento ID resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit es ahora… | |
| Analizada | Baja (2) | 0.50% | — | Angeljudesuarez College Management System | 3/3/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode College Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/class-result.php. Realizar una manipulación del argumento course_code resulta en inyección SQL. El ataque puede ser iniciado de forma remota. El exploit ha sido hecho… | |
| Analizada | Baja (2) | 0.50% | — | Angeljudesuarez College Management System | 3/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode College Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/student-fee.PHP. Tal manipulación del argumento roll_no conduce a inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado al público y puede… | |
| Modificada | Alta (7.2) | 0.44% | — | Oretnom23 Simple Logistic HUB Parcel's Management System | 3/3/2026 | 17/6/2026 | El Sistema de Gestión de Paquetes Logistic Hub de Sourcecodester v1.0 es vulnerable a inyección SQL en /manage_carrier.PHP. | |
| Analizada | Baja (2.7) | 0.34% | — | Oretnom23 Simple Logistic HUB Parcel's Management System | 3/3/2026 | 17/6/2026 | Sistema de Gestión de Paquetes del Hub Logístico de Sourcecodester v1.0 es vulnerable a inyección SQL en /manage_parcel_type.PHP. | |
| Analizada | Baja (2.7) | 0.34% | — | Oretnom23 Simple Online Men's Salon Management System | 3/3/2026 | 17/6/2026 | Sourcecodester Online Men's Salon Management System v1.0 es vulnerable a inyección SQL en /admin/services/manage_service.PHP. | |
| Analizada | Baja (2.7) | 0.34% | — | Oretnom23 Simple Online Men's Salon Management System | 3/3/2026 | 17/6/2026 | Sourcecodester Online Men's Salon Management System v1.0 es vulnerable a inyección SQL en /classes/Master.PHP?f=delete_service. | |
| Analizada | Baja (2.7) | 0.34% | — | Oretnom23 Simple Online Men's Salon Management System | 3/3/2026 | 17/6/2026 | Sourcecodester Online Men's Salon Management System v1.0 es vulnerable a inyección SQL en /msms/admin/appointments/view_appointment.PHP. | |
| Analizada | Baja (2.7) | 0.34% | — | Oretnom23 Simple Online Men's Salon Management System | 3/3/2026 | 17/6/2026 | Sourcecodester Online Men's Salon Management System v1.0 es vulnerable a inyección SQL en /msms/classes/Master.PHP?f=delete_appointment. |